버전정보 노출 방지 (Jboss-6.00 이하)
$JBOSS_HOME/server/<CONFIGURATION>/deployers/jbossweb.deployer/web.xml
(X-Powered-By value 값 수정)
<filter> <filter-name>CommonHeadersFilter</filter-name> <filter-class> org.jboss.web.tomcat.filters.ReplyHeaderFilter</filter-class> <init-param> <param-name>X-Powered-By</param-name> <param-value> Servlet 2.5; JBoss-5.0/JbossWeb-2.1</param-value> <init-param> </filter> |
$JBOSS_HOME/sever/<CONFIGURATION>/deploy/jbossweb.sar/server.xml (server 값 추가)
<Connector protocol ='HTTP/1.1" port="8080" address ="${jboss.bind.address}" connetionTimeout="20000" redirectPort="8443" server=" "/> |
버전 정보는 공백 설정
by 김영준
'1. 미들웨어이야기 > 03. JBoss' 카테고리의 다른 글
[JBossEAP]jboss에서 JSESSIONID cookie name 변경 방법 (0) | 2014.08.31 |
---|---|
JBOSS 바인딩 서비스 포트 정의 (0) | 2014.08.31 |
JBoss Datasource 패스워드 암호화 (0) | 2014.07.29 |
JBoss 관리자 페이지 IP 접근제어 (2) | 2014.07.29 |
JBoss의 인코딩 설정 (0) | 2014.07.24 |